Merge branch 'ransom_ttp2' of https://github.com/splunk/security_content into ransom_ttp2

This commit is contained in:
Detection Testing Service
2021-07-05 14:52:28 +00:00
5 changed files with 4 additions and 5 deletions
@@ -28,7 +28,6 @@ references:
tags:
analytic_story:
- Ransomware
- Revil
kill_chain_phases:
- Exploitation
mitre_attack_id:
@@ -29,7 +29,7 @@ references:
tags:
analytic_story:
- Ransomware
- Revil
- Revil Ransomware
kill_chain_phases:
- Exploitation
mitre_attack_id:
@@ -33,7 +33,7 @@ tags:
analytic_story:
- Windows Defense Evasion Tactics
- Ransomware
- Revil
- Revil Ransomware
automated_detection_testing: passed
dataset:
- https://media.githubusercontent.com/media/splunk/attack_data/master/datasets/attack_techniques/T1562.001/win_app_defender_disabling/windows-security.log
@@ -26,7 +26,7 @@ references:
tags:
analytic_story:
- Ransomware
- Revil
- Revil Ransomware
kill_chain_phases:
- Exploitation
mitre_attack_id:
@@ -26,7 +26,7 @@ references:
tags:
analytic_story:
- Ransomware
- Revil
- Revil Ransomware
kill_chain_phases:
- Exploitation
mitre_attack_id: